PCI DSS
Также: Payment Card Industry Data Security Standard, стандарт безопасности платёжных карт, PCI compliance, аудит PCI
PCI DSS - международный стандарт безопасности данных платёжных карт, обязательный для любой организации, которая принимает, обрабатывает или хранит данные карт Visa и MasterCard. Стандарт описывает требования к сети, шифрованию, контролю доступа и мониторингу - от настройки межсетевого экрана до регулярного тестирования на проникновение. Несоблюдение грозит штрафами от платёжных систем и запретом на приём карточных платежей. Уровень требований зависит от объёма транзакций: крупные компании проходят ежегодный аудит через сертифицированного оценщика QSA.
Статьи с этим термином · 15
- Законопроект о КИИ: разбираем первое чтение и смотрим, что это значит для промышленных клиентов · 24 октября 2016
- VMware NSX 6.2 на практике: файервол на уровне vNIC и что это значит для PCI DSS · 13 октября 2015
- nginx как TLS-терминатор и скрипт ротации сертификатов: пока Let's Encrypt в закрытой бете · 18 августа 2015
- ФЗ-242: технический аудит интернет-магазина за четыре месяца до дедлайна · 15 мая 2015
- RD Gateway + NPS + двухфакторка: закрываем прямой RDP из интернета · 23 мая 2014
- Итоги 2012: частные облака в работе, BYOD как факт и 152-ФЗ без права на отсрочку · 19 декабря 2012
- PCI DSS 2.0 на практике: помогаем e-commerce пройти SAQ и разобраться с сегментацией · 23 июля 2012
- 2010: год Stuxnet, 200+ виртуальных серверов и трёх регуляторных аудитов · 23 декабря 2010
- PCI DSS 2.0: виртуализация в scope и переработка сегментации VMware-кластера · 2 декабря 2010
- Gap-анализ PCI DSS 1.2: что больнее всего у интернет-эквайера · 14 октября 2010
- Итоги 2008: виртуализация взрослеет, Conficker взрослеет быстрее · 25 декабря 2008
- PCI DSS 1.2: готовим ритейл-клиента к аудиту · 17 октября 2008
- NAC и 802.1X: карантинный VLAN нашёл принтер, камеру и ноутбук подрядчика за одну неделю · 6 декабря 2007
- ISO 27001: gap-анализ по 133 контролям - 41% не выполнен, и это ещё оптимистично · 22 ноября 2007
- PCI DSS 1.1 и первый gap-анализ: что нашли в карточной инфраструктуре ретейлера · 9 августа 2007